Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. CIO
  4. Conveniência x Segurança: pandemia deixa lições a desenvolvedores
segurança

Conveniência x Segurança: pandemia deixa lições a desenvolvedores

Equipe de segurança precisa ajudar os desenvolvedores a entenderem as vulnerabilidades de segurança e os desafios de corrigi-las

Publicado:
31/08/2020 às 11:02
Leitura
3 minutos

Desde que as empresas começaram a enviar seus funcionários para trabalhar remotamente, os profissionais de segurança tiveram que se familiarizar a uma série de ataques cibernéticos que passaram a ser mais frequentes e a vulnerabilidades que se sobressaíram durante a crise, como as reveladas em aplicativos como Zoom e Microsoft Teams.

No caso do Zoom, que só no mês de maio cresceu 30 vezes, boa parte das falhas detectadas se tornou conhecida devido a configurações padrão do aplicativo, que tinham o objetivo de levar conveniência ao usuário – deixando a segurança e a privacidade de lado. Isso permitiu, por exemplo, que hackers pudessem adivinhar URLs do Zoom e ganhar acesso a conferências com pouquíssimas barreiras.

No caso do Microsoft Teams, foi divulgada recentemente uma vulnerabilidade que permitia aos hackers usarem GIFs maliciosos para obter dados de usuários e, finalmente, assumir a lista inteira de contas das equipes de uma organização.

Com o súbito aumento no uso desses aplicativos, as empresas responsáveis pelo seu desenvolvimento têm anunciado uma série de atualizações para corrigir vulnerabilidades exploradas pelos hackers.

Ao contar com a segurança inserida em todos os estágios do desenvolvimento de aplicativos, no entanto, é possível solucionar vulnerabilidades com mais rapidez, evitando falhas que possam ser exploradas. Essa é uma das principais lições deixadas pela pandemia de coronavírus aos desenvolvedores.

O papel da segurança nos diferentes estágios de desenvolvimento

Existem várias maneiras de incorporar a segurança, mas uma das etapas mais críticas para eliminar vulnerabilidades é remover a codificação de credenciais, secrets e chaves de acesso do código do aplicativo. Essas credenciais são importantes para que os aplicativos possam acessar bancos de dados, plataformas na nuvem e outros recursos confidenciais.

Em vez de codificar essas credenciais privilegiadas no aplicativo, é preciso protegê-las, gerenciá-las e monitorá-las usando uma plataforma de gerenciamento de secrets. Os repositórios de código são muito usados, mas com o gerenciamento de secrets, mesmo quando o código é inadvertidamente exposto, não há credenciais comprometidas.

Um dos desafios disso é que os desenvolvedores precisam codificar seus aplicativos para buscar as senhas e credenciais necessárias para acessar os recursos. Embora seja relativamente fácil substituir credenciais codificadas por uma API no início do processo de desenvolvimento, isso pode gerar retrabalho se a equipe esperar até que as credenciais sejam codificadas. Isso, porém, pode ser facilmente resolvido no início do ciclo de vida do desenvolvimento.

Especialmente quando inserem a segurança mais tarde no processo, é comum que os desenvolvedores vejam a segurança como um obstáculo. Neste contexto, a melhor forma de fazer os times de segurança e DevOps trabalharem juntos é transformar os profissionais de segurança em parceiros dos desenvolvedores por meio do desenvolvimento de habilidades básicas para entender o processo de desenvolvimento para que ambos possam se comunicar na mesma linguagem.

Ao mesmo tempo, a equipe de segurança precisa ajudar os desenvolvedores a entenderem as vulnerabilidades de segurança e os desafios de corrigi-las, comunicando os problemas em termos que os desenvolvedores possam facilmente relacionar ao restante do trabalho.

Com isso, ambos os times podem trabalhar juntos com sucesso na construção de aplicações mais seguras, reconhecendo a importância de incorporar a segurança o quanto antes na jornada do DevOps.

*Geraldo Bravo é executivo de vendas da CyberArk

Seta para cima
Mais lidas
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

1
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

2
Notícias

Formação de equipes voltadas para valor e inovação é solução para escassez de talentos em TI

13 anos atrás

3
Computerworld Brasil

BB estuda venda ou terceirização de rede

25 anos atrás

4
Cibersegurança

Empresas sofreram alta de 50% em ciberataques no ano passado

4 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados